查看: 4169|回复: 39
收起左侧

[讨论] 看来没有真正的技术还是不行,云杀毒只能是个辅助产品

  [复制链接]
645201
发表于 2010-7-9 18:56:47 | 显示全部楼层 |阅读模式
本帖最后由 645201 于 2010.7.9 19:05 编辑

今天测试了360卫士和金山卫士的云木马查杀,结果悲剧
一个名为 pptvsetup.exe (
500kb)恶意程序(会生成淘宝图标) 加了北斗,脱之(2.5mb)
然后上360卫士和金山卫士,起先无法查杀,5分钟后云响应了,均杀了。
于是用Winhex 在空白区随便改一下,再用360卫士和金山卫士查,唉,没查到
过了5分钟云有响应了,有杀,报的病毒名字相同。再改,又没杀了。这次金山卫士不上传了,360卫士又上传,360卫士又杀,报的病毒名字仍相同,金山卫士后来始终没杀,于是就有了金山2010的微特征,但没有测试,有空看下,看来没有真正的技术还是不行,云杀毒只能是个辅助产品,期待卡巴2011!!!!!

不用图了吧,大家都应该知道云的这个缺点



还有如果将所有的病毒木马用Winhex改一字节,云又得重新上传一遍,那么服务器真是悲哀,如果有人蓄意制造,可能成为DDOS,那服务器可就悲哀了




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
7奇天大圣7
发表于 2010-7-9 19:02:05 | 显示全部楼层
路过...
windfreedom
发表于 2010-7-9 19:03:12 | 显示全部楼层
前几天不是真相帝和谁做过相同的实验了吗。。。。。。。
李白vs苏轼
发表于 2010-7-9 19:03:22 | 显示全部楼层
哦哦  金山毒霸呢
taihuxian
发表于 2010-7-9 19:09:13 | 显示全部楼层
http://bbs.kafan.cn/forum.php?mo ... zg2NzM2ODB8MjY4MjA2        Win32/PSW.Eruwbi.AA 特洛伊木马 的变种        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\IEXPLORE.EXE.
http://bbs.kafan.cn/forum.php?mo ... zg2NzM2ODB8MjY4MjA2 > 7ZIP > pptvsetup.exe        Win32/PSW.Eruwbi.AA 特洛伊木马 的变种               
jijiasd
发表于 2010-7-9 19:09:53 | 显示全部楼层
md5绝对是云的软肋

评分

参与人数 1人气 +2 收起 理由
a369258147 + 2 360杀毒的云用的是MD5

查看全部评分

一土贝木
发表于 2010-7-9 19:13:47 | 显示全部楼层
所以毒霸不用MD5
jijiasd
发表于 2010-7-9 19:15:05 | 显示全部楼层
所以毒霸不用MD5
一土贝木 发表于 2010.7.9 19:13

我不清楚,我和某人测的时候毒霸照样被md5打败,但真相帝说没问题

alva0203
发表于 2010-7-9 19:15:45 | 显示全部楼层
[:26:]关注下。。貌似很有专业知识的说。。
aiyaya8
发表于 2010-7-9 19:23:18 | 显示全部楼层
dos金山服务器
笑而不语
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-2 07:01 , Processed in 0.152436 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表